Cos'e il Registro di sistema
Il Registro di sistema di Windows e il database centrale dove sono memorizzate tutte le configurazioni: impostazioni di Windows, software installato, profili utente, associazioni file. Si gestisce con Registry Editor (regedit.exe). Modificare il registro permette personalizzazioni che le Impostazioni non offrono, ma un'errore puo rompere il sistema. Per questo serve sempre un backup prima di toccare qualcosa.
Aprire regedit
Esegui > regedit, o cerca "Editor del Registro di sistema" nel menu Start. UAC chiedera conferma.
Struttura del registro
Le chiavi principali (root):
- HKEY_CLASSES_ROOT (HKCR): associazioni file e tipi MIME
- HKEY_CURRENT_USER (HKCU): impostazioni dell'utente corrente
- HKEY_LOCAL_MACHINE (HKLM): impostazioni globali della macchina
- HKEY_USERS (HKU): tutti i profili utente
- HKEY_CURRENT_CONFIG (HKCC): profilo hardware corrente
Backup del registro
Backup di una chiave specifica
- Click destro sulla chiave > Esporta
- Salva come .reg in una cartella sicura
- Per ripristinare doppio click sul .reg oppure regedit > File > Importa
Backup completo
Il backup completo del registro si ottiene tramite punto di ripristino del sistema (vedi articolo dedicato) oppure tramite il backup di sistema con Acronis. Esistono anche tool come Registry Backup di Tweaking.com.
Modifiche tipiche
Velocizzare lo spegnimento
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control > WaitToKillServiceTimeout: imposta a 2000 (default 5000 o 20000).
Rimuovere icone dal desktop tramite policy
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
Disattivare la telemetria
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection > AllowTelemetry = 0.
Tipi di dati
- REG_SZ: stringa
- REG_DWORD: numero 32 bit
- REG_QWORD: numero 64 bit
- REG_BINARY: dati binari
- REG_MULTI_SZ: lista di stringhe
- REG_EXPAND_SZ: stringa con variabili (es. %SYSTEMROOT%)
Modifiche da PowerShell
Più sicure perché scriptabili e replicabili:
- Lettura:
Get-ItemProperty -Path "HKLM:\Software\Microsoft\Windows NT\CurrentVersion" - Scrittura:
Set-ItemProperty -Path "HKLM:\Software\Test" -Name "MioValore" -Value 1 -Type DWord - Nuova chiave:
New-Item -Path "HKLM:\Software\MiaApp" - Rimozione:
Remove-ItemProperty -Path "HKLM:\Software\Test" -Name "MioValore"
Errori da evitare
- Non cancellare mai chiavi che non sai cosa fanno
- Non importare file .reg da fonti sconosciute (possono installare malware)
- Non modificare a casaccio HKEY_LOCAL_MACHINE\SYSTEM, e dove risiede il boot
- Sempre fare l'export prima di toccare
Ripristinare dopo errore
- Importa il .reg di backup
- Avvia un punto di ripristino del sistema
- Da WinRE, prompt offline:
reg load HKLM\TempHive C:\Windows\System32\Config\SOFTWARE.OLD
Hai bisogno di aiuto?
Se vuoi supporto Windows aziendale dal team di G Tech Group, scrivici tramite il modulo di contatto.